您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

掌握流量抑制与风暴控制,让你的业务更上一层楼

时间:2023-09-25 14:45:03  来源:微信公众号  作者:攻城狮成长日记

一、流量抑制

1.概述

网络中存在的问题:

  • 正常情况下,当设备某个二层以太接口收到广播、未知组播或未知单播报文时,会向同一VLAN内的其他二层以太接口转发这些报文,从而导致流量泛洪,降低设备转发性能。
  • 当设备某个以太接口收到已知组播或已知单播报文时,如果某种报文流量过大则可能会对设备造成冲击,影响其他业务的正常处理。

可用的解决方案:

流量抑制可以通过配置阈值来限制广播、未知组播、未知单播、已知组播和已知单播报文的速率,防止广播、未知组播报文和未知单播报文产生流量泛洪,阻止已知组播报文和已知单播报文的大流量冲击。

2.流量抑制工作原理

在接口入方向上,设备支持对广播、未知组播、未知单播、已知组播和已知单播报文按百分比、包速率和比特速率进行流量抑制。设备监控接口下的各类报文速率并和配置的阈值相比较,当入口流量超过配置的阈值时,设备会丢弃超额的流量。

在VLAN视图下,设备支持对广播报文按比特速率进行流量抑制。设备监控同一VLAN内广播报文的速率并和配置的阈值相比较,当VLAN内流量超过配置的阈值时,设备会丢弃超额的流量。

流量抑制还可以通过配置阈值的方式对ICMP报文进行限速,防止大量ICMP报文上送CPU处理,导致其他业务功能异常。

 

3.流量抑制的应用

流量抑制通过对不同类型的报文采取不同的限制措施,达到限制报文发送速率的目的。具体实施可分为以下三种情况:

  • 在交换机接口的入方向,例如下图中SW1的GE0/0/1入方向,通过流量抑制功能可以限制任意报文的发送速率。
  • 在交换机接口出方向,例如下图中SW1的GE0/0/1出方向,通过流量抑制功能可以阻塞广播,未知组播和未知单播报文。
  • 在交换机的VLAN视图下,通过配置VLAN 内流量抑制限制VLAN内广播报文。

4.流量抑制配置命令介绍

(可选)配置流量抑制模式:

[Huawei] suppression mode { by-packets | by-bits }

缺省情况下,缺省的抑制模式为packets,在bits模式下,流量抑制的粒度更小、抑制更精确。

配置流量抑制:

[Huawei-GigabitEthe.NET0/0/1] { broadcast-suppression | multicast-suppression | unicast-suppression} { percent-value | cir cir-value [ cbs cbs-value ] | packets packets-per-second }

 

接口下配置流量抑制时,抑制模式需与全局的流量抑制模式保持一致。

 

配置在接口出方向上阻塞报文:

[Huawei-GigabitEthernet0/0/1] { broadcast-suppression | multicast-suppression | unicast-suppression } block outbound

配置VLAN的广播抑制速率:

[Huawei-vlan2] broadcast-suppression threshold-value

 

display flow-suppression interface interface-type interface-number查看流量抑制配置信息。

5.流量抑制配置举例

配置要求:

  • 在GE0/0/1接口视图下配置流量抑制功能,限制二层网络转发的广播、未知组播和未知单播报文的能力。
  • 配置广播流量抑制,按百分比抑制,百分比值为60%。
  • 配置未知组播流量抑制,按百分比抑制,百分比值为70%。
  • 配置未知单播流量抑制,按百分比抑制,百分比值为80%。

Switch配置如下:

[Switch]suppression mode by-packets
[Switch-GigabitEthernet0/0/1] unicast-suppression 80
[Switch-GigabitEthernet0/0/1] multicast-suppression 70
[Switch-GigabitEthernet0/0/1] broadcast-suppression 60

配置验证:

[Switch]dis flow-suppression interface GigabitEthernet 0/0/1
 storm type           	rate mode     	set rate value 
-------------------------------------------------------------------------------
 unknown-unicast     		percent      	percent: 80% 
 multicast          	  percent      	percent: 70% 
 broadcast         	  	percent      	percent: 60% 
-------------------------------------------------------------------------------

二、风暴控制

1.风暴控制概述

  • 网络中存在的问题:正常情况下,当设备某个二层以太接口收到广播、未知组播或未知单播报文时,会向同一VLAN内的其他二层以太接口转发这些报文,如果网络存在环路,则会导致广播风暴,严重降低设备转发性能。
  • 可用的解决方案:风暴控制可以通过阻塞报文或关闭端口来阻断广播、未知组播和未知单播报文的流量。

2.风暴控制工作原理

风暴控制可以用来防止广播、未知组播以及未知单播报文产生广播风暴。在风暴控制检测时间间隔内,设备监控接口下接收的三类报文的包平均速率与配置的最大阈值相比较。当报文速率大于配置的最大阈值时,风暴控制将根据配置的动作来对接口进行阻塞报文或关闭接口的处理。

流量抑制与风暴控制的主要区别是:风暴控制功能可以对端口下发惩罚动作(block和shutdown),而流量抑制功能只是对端口流量进行限制。

 

3.风暴控制的应用

风暴控制与流量抑制相比的优势是可以同时监控接口下的广播报文、未知组播报文和未知单播报文各自的包平均速率,并根据阈值对接口采取阻塞相关报文或者关闭物理接口的惩罚动作。

本例中,Switch作为二层网络到路由器的衔接点,当需要限制二层网络转发过来的用户广播、未知组播和未知单播报文时,可以通过在Switch的GE0/0/1上配置风暴控制功能来实现。

4.风暴控制配置命令介绍

配置接口对报文的风暴控制:

[Huawei-GigabitEthernet0/0/1] storm-control { broadcast | multicast | unicast } min-rate min-rate-value max-rate max-rate-value
[Huawei-GigabitEthernet0/0/1] storm-control { broadcast | multicast | unicast } min-rate min-rate-value max-rate max-rate-value

对接口上的广播、未知组播或未知单播报文进行风暴控制。

 

配置风暴控制的动作:

[Huawei-GigabitEthernet0/0/1] storm-control action { block | error-down }

配置风暴控制的检测时间间隔:

[Huawei-GigabitEthernet0/0/1] storm-control interval interval-value

配置使能接口状态自动恢复:

[Huawei-GigabitEthernet0/0/1] error-down auto-recovery cause storm-control interval interval-value

 

使能接口状态自动恢复为Up的功能,并设置接口自动恢复为Up的延时时间。

 

(可选)配置流量抑制及风暴控制白名单:

[Huawei] storm-control whitelist protocol { arp-request | bpdu | dhcp | igmp | ospf }*

5.风暴控制配置举例

  • 配置需求:在交换机Switch上需要配置防止二层网络转发的广播、未知组播和未知单播报文产生的广播风暴。
  • 配置思路:通过在接口GE0/0/1上配置风暴控制限制二层网络的广播风暴的产生。

Switch配置如下:

[Switch] storm-control whitelist protocol arp-request
[Switch] interface gigabitethernet0/0/1
[Switch-GigabitEthernet0/0/1] storm-control broadcast min-rate 1000 max-rate 2000
[Switch-GigabitEthernet0/0/1] storm-control multicast min-rate 1000 max-rate 2000
[Switch-GigabitEthernet0/0/1] storm-control unicast min-rate 1000 max-rate 2000
[Switch-GigabitEthernet0/0/1] storm-control interval 90
[Switch-GigabitEthernet0/0/1] storm-control action block
[Switch-GigabitEthernet0/0/1] storm-control enable trap
#使能风暴控制上报告警

配置验证执行命令display storm-control interface查看GE0/0/1接口下的风暴控制配置情况:

[Switch]display storm-control interface GigabitEthernet 0/0/1
PortName     Type      Rate      	Mode 	Action   	Punish-  Trap Log Int 	Last-
                              (Min/Max)               	 	Status                	Punish-Time
----------------------------------------------------------------------------------------------------------
GE0/0/1      Multicast   1000      	Pps  	Block    	Normal   On   Off 	90  
                      	 /2000                                         
GE0/0/1      Broadcast  1000      	Pps  	Block    	Normal   On   Off	 90  
                       	/2000                                         
GE0/0/1      Unicast      1000      	Pps  	Block    	Normal   On   Off 	90  
                     	/2000


Tags:流量   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
tiktok优质视频判断标准,tiktok怎么样发布视频流量高
课兴兴资源圈创始人分享过很多这类玩法,如果你看完不过瘾,欢迎关注课兴兴,后续为你分享更多干货!TikTok优质视频的判断标准主要包括以下几个方面:1.内容质量:视频内容需要有趣、有...【详细内容】
2024-04-09  Search: 流量  点击:(2)  评论:(0)  加入收藏
掌握独立站SEO策略,提升网站流量与排名
图片来源:https://guangxianchuangan.cn/在当今数字化时代,拥有一个独立网站对于企业和个人而言至关重要。然而,仅仅拥有一个网站是不够的,关键在于如何让更多的人发现并访问您...【详细内容】
2024-04-08  Search: 流量  点击:(5)  评论:(0)  加入收藏
让横店变“竖店”的微短剧正在向流量要质量
从原先的野蛮生长到朝着专业化、精品化的路径发展让横店变“竖店”的微短剧正在向流量要质量从今年春节期间,《我在八零年代当后妈》《大过年的》等微短剧爆火,到全国两会,多位...【详细内容】
2024-04-07  Search: 流量  点击:(3)  评论:(0)  加入收藏
“吃好流量一年买房没问题!”有主播清晨五六点去占位置……
近日,开封王婆说媒的爆火引发广泛关注。经视直播记者在王婆说媒的相关视频中发现,众多主播纷纷涌入开封,在王婆说媒现场前排进行直播,场面十分壮观。经视直播记者在抖音直播平台...【详细内容】
2024-04-03  Search: 流量  点击:(4)  评论:(0)  加入收藏
探索SEO优化与流量平衡的神秘之匙
在这个互联网的时代,随着搜索引擎的普及,我们每天都会接触到无数的网站。这些网站中,有些是大型网站,它们凭借着优秀的SEO优化技术和流量平衡策略,成为了互联网的佼佼者。那么,这...【详细内容】
2024-03-28  Search: 流量  点击:(11)  评论:(0)  加入收藏
百度只收录不给流量怎么办?
如果您的网站在百度被收录但没有获得流量,可能是由以下几个原因造成的: 内容质量不高:虽然您的网站被收录了,但如果文章标题和文章内容质量不高,不能吸引用户的点击和阅读,那么就...【详细内容】
2024-03-27  Search: 流量  点击:(6)  评论:(0)  加入收藏
内容IP,流量生意之外的另一条道路
来源 | Tech星球文 | 陈桥辉腾讯视频一开年就出了王炸。作为一部在播出前,全网总预约数超过了800万的绝对大热剧,由赵丽颖、林更新主演的仙偶大剧《与凤行》在3月18日首播,开播...【详细内容】
2024-03-20  Search: 流量  点击:(14)  评论:(0)  加入收藏
抖音流量推送机制
抖音的流量推送机制主要是基于用户的行为数据、视频内容和话题活动等多个维度综合推荐。以下是具体的推送规则: 个性化推荐:抖音通过分析用户的行为、观看历史、点赞、评论等...【详细内容】
2024-02-29  Search: 流量  点击:(18)  评论:(0)  加入收藏
抖音流量推送机制详解:从内容到推荐的全过程
考古加数据认为抖音作为当下最热门的短视频平台之一,其流量推送机制对于内容创作者来说至关重要。了解这一机制,可以帮助创作者更好地优化内容,提高曝光率,进而增加粉丝和影响力...【详细内容】
2024-02-29  Search: 流量  点击:(66)  评论:(0)  加入收藏
抖音变现五大路径:从流量到收益的全方位解析
考古加数据认为抖音,这个拥有亿万用户的短视频平台,早已不只是一个简单的娱乐工具。它更是一个巨大的商业舞台,无数创作者在这里实现了从流量到收益的华丽转身。那么,抖音上的变...【详细内容】
2024-02-29  Search: 流量  点击:(16)  评论:(0)  加入收藏
▌简易百科推荐
学生偷看“不良网站”,手机上3个痕迹无法清除,网友:咋不早说
众所周知,中国的常规教育中,总是“谈性色变”,但在这个信息爆炸的互联网时代,即便是一些年纪很小的孩子,也能轻易接触到一些所谓的不良网站,因此这一方面的教育缺失,其实是很可怕的...【详细内容】
2024-03-28    叶姐生活指南  Tags:不良网站   点击:(11)  评论:(0)  加入收藏
什么是网络中的路由器?核心功能解释
路由器是互联网连接的核心元素,是一种允许多个设备连接到互联网,并促进将数据包转发到各自的目标地址的设备。使用动态路由技术,路由器检查数据并在各种可用路径中选择最有效的...【详细内容】
2024-03-07    千家网  Tags:路由器   点击:(31)  评论:(0)  加入收藏
过年该不该升级Wi-Fi 7路由?看完就知道
打开电商网站不难发现,从2023年第三季度到现在,Wi-Fi 7路由器新品越来越多。而且价格不再是高高在上,已经基本和Wi-Fi 6路由价格差不多了。看到这些Wi-Fi 7新品路由,不少朋友就...【详细内容】
2024-02-27    中关村在线  Tags:Wi-Fi   点击:(35)  评论:(0)  加入收藏
聊聊 Kubernetes 网络模型综合指南
这篇详细的博文探讨了 Kubernetes 网络的复杂性,提供了关于如何在容器化环境中确保高效和安全通信的见解。译自Navigating the Network: A Comprehensive Guide to Kubernete...【详细内容】
2024-02-19  云云众生s  微信公众号  Tags:Kubernetes   点击:(37)  评论:(0)  加入收藏
SSL协议是什么?关于SSL和TLS的常见问题解答
SSL(安全套接字层)及其后继者TLS(传输层安全)是用于在联网计算机之间建立经过身份验证和加密的链接的协议。尽管SSL协议在 1999年已经随着TLS 1.0的发布而被弃用,但我们仍将这些...【详细内容】
2024-02-06  IDC点评网    Tags:SSL协议   点击:(69)  评论:(0)  加入收藏
从零开始了解网络协议:TCP/IP详解
从零开始了解网络协议:TCP/IP详解 在当今数字化的时代,网络协议已经成为我们生活中不可或缺的一部分。作为互联网的基础,网络协议规定了数据如何在不同的网络设备之间传输。TC...【详细内容】
2024-02-01    简易百科  Tags:TCP/IP   点击:(59)  评论:(0)  加入收藏
BGP路由属性:互联网路由的灵活控制器
在互联网的庞大网络中,边界网关协议(BGP)是确保不同自治系统(AS)间路由信息有效交换的关键协议。然而,BGP的功能远不止于此。其核心组成部分,即BGP路由属性,赋予了BGP强大的灵活性,使...【详细内容】
2024-01-26  诺诺爱生活    Tags:互联网路由   点击:(40)  评论:(0)  加入收藏
简易百科之什么是网络延迟?
简易百科之什么是网络延迟?随着互联网的普及和发展,网络已经成为我们生活中不可或缺的一部分。然而,我们在使用网络时可能会遇到一种情况,那就是网络延迟。那么,什么是网络延迟呢...【详细内容】
2024-01-24    简易百科  Tags:网络延迟   点击:(143)  评论:(0)  加入收藏
网络延迟与网络速度有什么区别?分享具体的答案
通常,许多人抱怨网速测试。速度还是不错的,但是他们玩游戏的时候怎么会卡住,还是断开连接等等问题,这一系列问题始终困扰着大家。那么,网络延迟与网络速度有什么区别呢?请不要担心...【详细内容】
2024-01-24  萌新小郭    Tags:网络延迟   点击:(48)  评论:(0)  加入收藏
揭秘IP地址的网络威胁与攻击类型
在当今数字化时代,网络攻击已经成为网络安全的一大挑战。IP地址,作为互联网通信的基础,也成为网络威胁和攻击的焦点之一。本文将深入探讨不同类型的网络威胁和攻击,以及如何防范...【详细内容】
2024-01-22  IP数据云    Tags:IP地址   点击:(76)  评论:(0)  加入收藏
站内最新
站内热门
站内头条